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(57) A bstract 

The invention relates to a method for verifying an authorization to log onto a system. 
According to the inventive method, a modified code is prcstored in the system. Said 
modified code differs from the access authorization code stored in a part of the system 
which is inaccessible to or difficult to access by the user. Biological features of a user are 
detect* and compared with features stored in the system. When said features coincide, a 
code is calculated from the modified code using a calculation specification. This calculated 
code is transmitted to the part of the system which is inaccessible to the user and is venned 
there using the stored access authorization code. The invention also relates to a device for 
verifying an access authorization to a system. 

(57) Zusammenfassung 

Die vorliegende Erfindung betrifft ein Veifahren zum Prufen einer Zugangsberech- 
tigunf zu einem System. Bei dem erfindungsgemafien Verfahren wird in dem System im 
voraus ein modifizierter Code, der sich von dem in einem fur Benutzer unzuganghchen 
bzw. schwer zugSnglichen Teil des Systems gespeicherten Zugangsberechtigungscode un- 
terscheidet, gespeichert, es werden biologische Merkmale eines Benutzers erfaftt und mit 
in dem System gespeicherten Merkmalen verglichen, und bei einer Ubereinstimmung der 
Merkmale wird aus dem modifizierten Code mittels einer Rechenvorschrift ein Code berech- 
nct, dieser an den fur Benutzer unzuganglichen Teil des Systems tibertragen und dort mittels 
des gespeicherten Zugangsberechtigungscodes gepruft. Femer betrifft die Erfindung erne 
Vorrichtung zur PrOfung einer Zugangsberechtigung zu einem System. 
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Beschreibung 

Verfahren und Vorrichtung zum Prtifen der Zugangsberechtigung 

zu einem System 

Die vorliegende Erfindung betrifft ein Verfahren und eine 
Vorrichtung zum Priifen einer Zugangsberechtigung zu emem 
System. 

Ein solches System kann beispielsweise ein Mobiltelefon sein. 
Bei Mobiltelefonen ist es iiblich, einen sogenannten PIN-Code 
als Zugangsberechtigung zu verwenden. Dabei muii der Benutzer, 
um telefonieren zu konnen, einen bestimmten, nur ihm bekann- 
ten PIN-Code eingeben. Das Mobiltelefon pruft diesen PIN-Code 
und gibt bei einer positiven PrUfung das Mobiltelefon zum 
Telefonieren frei. 

Ferner sind in letzter Zeit biometrische Identif ikationsver- 
fahren entwickelt worden, bei denen biologische Merkmale 
eines Benutzers zur Authentif ikation verwendet werden. Eine 
derartige biometrische Identif ikation ist eine nicht einfa- 
che, aber komfortable und oft sehr sichere Methode, die 
Zuordnung und den Zugang einer bestimmten Person zu einem 
Dienst, einer Sache oder einem Ort zu gewahrleisten. Dabei 
weist die biometrische Identif ikation gegenuber dem PIN-Code 
den Vorteil auf, daB sie nicht vergessen werden kann und das 
oder die biometrischen Merkmale nur sehr aufwendig oder uber- 
haupt nicht kopierbar sind. Denn wahrend der PIN-Code reine 
Software ist, gibt es bei biometrischen Merkmalen immer eine 
mehr oder weniger eindeutige Zuordnung zur Hardware, d. h. 
zum K6rper des berechtigten Benutzers. Da der PIN-Code mit 
einer Ziffern- oder Texteingabe verbunden ist, die in der 
Regel eine Reihe von Tastendriicken erfordern, fiihrt dies 
immer zu einer Komforteinbufie und damit unter Umstanden zur 
Umgehung der sicherheitsmafinahmen. Beispielsweise kann bei 
manchen Mobilfunkdiensten der Benutzer den PIN-Code auf sein 



o 

WO 00/17823 



2 

eigenes Risiko ganz abschalten. Alle Mobilfunkdienste ver- 
zichten auf eine Bestatigung jedes einzelnen Telef ongesprachs 
durch den PIN-Code. Dies fflhrt dazu, da, ein Mobiltelefon im 
eingeschalteten Zustand von beliebigen Dritten und damit auch 
von unberechtigten Personen auf Kosten des Besitzers des 
Mobiltelefons genutzt werden kann. Moderne Mobiltelefone ver- 
suchen immer mehr, die Zif f erneingabe von Telef onnummern auf 
Notfalle zu beschranken. Man ist sogar bestrebt, fur einige 
Anwendungen bei Mobiltelef onen ganz ohne Tastatur auszukom- 
men . in diesem Fall ist eine unverwechselbare biometrische 

Identifikation, wenn sie mit niedrigem Aufwand machbar ist, 

sehr vorteilhaft. 

Bei den derzeitigen Mobiltelef onen ergibt sich jedoch das 
Problem, dafi diese aus Grunden der standardkonformitat auf- 
grund des GSM-Standards eine Speicherung eines PIN-Codes auf 
der SIM-Karte erfordern. Dieser PIN-Code darf gemafi dem GSM- 
Standard nicht zusatzlich im Mobiltelefon selbst gespeichert 
sein. Daraus ergibt sich das Problem, dafi der PIN-Code nicht 
durch eine biometrische Identifikation ersetzt werden kann, 
ohne den GSM-Standard zu andern. 

Eine weitere Anwendung fur eine biometrische Identifikation 
sind beispielsweise Computer, die liber ein Netzwerk, wie bei- 
spielsweise das Internet, mit externen Diensten kommunizie- 
ren. Bei einer derartigen Kommunikation, beispielsweise mit 
Geldinstituten, ist auch eine sichere Authentif ikation erfor- 
derlich. Auch hier wurden bisher PIN-Codes verwendet. 
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ein 



Es ist demnach die Aufgabe der vorliegenden Erfindung, 
Verfahren und eine Vorrichtung zu schaffen, bei denen die 
Authentication uber biologische Merkmale des Benutzers 
erfolgt, wobei das Verfahren bzw. die Vorrichtung in Verbin- 
dung mit Systemen verwendbar sind, die einen herk5mmlichen, 
35 in einem fur den Benutzer unzuganglichen Teil des Systems 
gespeicherten Zugangsberechtigungscode erfordern. 
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Diese Aufgabe wird erf indungsgemafi durch ein Verfahren mit 
den Merkmalen des Anspruchs 1 bzw. durch eine Vorrichtung mit 
den Merkmalen des Anspruchs 9 gelost. 

Im einzelnen ist das erf indungsgemafie Verfahren zum Prilfen 
einer Zugangsberechtigung zu einem System dadurch gekenn- 
zeichnet, dafl dem System im voraus ein modif izierter Code, 
der sich von dem in einem fur den Benutzer unzuganglichen 
Teil des Systems gespeicherten Zugangsberechtigungscodes 
unterscheidet, gespeichert wird, das biologische Merkmale 
eines Benutzers erfaJJt und mit in dem System gespeicherten 
Merkmalen verglichen werden und dafi bei einer Obereinstimmung 
der Merkmale aus dem modif izierten Code mittels einer Rechen- 
vorschrift einen Code berechnet, an den fur Benutzer unzu- 
ganglichen Teil des Systems ubertragen und dort mittels des 
gespeicherten Zugangsberechtigungscodes gepriift wird. 

Die erfindungsgemaiie Vorrichtung zum Prufen einer Zugangsbe- 
rechtigung zu einem System umfafit im einzelnen eine erste 
Speichereinheit, in der ein Zugangsberechtigungscode gespei- 
chert ist und die fur Benutzer nicht zuganglich ist, eine 
zweite Speichereinheit, in der ein modif izierter Code, der 
sich von dem Zugangsberechtigungscode unterscheidet, und 
biologische Merkmale gespeichert sind, eine Eingabeeinheit 
zur Eingabe und Erfassung von biologischen Merkmalen eines 
Benutzers, eine erste Vergleichereinheit, die mit der Einga- 
beeinheit und der zweiten Speichereinheit verbunden ist, zum 
Vergleichen der erfafiten biologischen Merkmale mit den 
gespeicherten biologischen Merkmalen und zum Ausgeben eines 
Zugangsberechtigungssignals, falls die mittels der Eingabe- 
einheit erfafiten biologischen Merkmale mit den in der zweiten 
Speichereinheit gespeicherten biologischen Merkmalen uberein- 
stimmen, und eine Recheneinheit, die mit der ersten Verglei- 
chereinheit, der zweiten Speichereinheit und einer zweiten 
Speichereinheit verbunden ist, zum Berechnen eines Codes aus 
dem modifizierten Code mittels einer Rechenvorschrif t abhan- 
gig von dem Empfang des Zugangsberechtigungssignals von der 



WO 00/17823 ( ] U PCT/DE99/02828 

ersten Vergleichereinheit unci zum Obertragen des berechneten 
Codes an die zweite Vergleichereinheit, wobei die zweite Ver- 
gleichereinheit mit der ersten Speichereinheit verbunden ist 
und den berechneten und von der Recheneinheit Ubertragenen 
Code mit dem in der ersten Speichereinheit gespeicherten 
Zugangsberechtigungscode vergleicht und bei einer Oberein- 
stimmung die Zugangsberechtigung fur die Vorrichtung erteilt. 

Vorteilhaft an dem erf indungsgemafien Verfahren bzw. der 
erfindungsgemaBen Vorrichtung ist, dafi eine biometrische 
Identification in Verbindung mit einem System moglich gemacht 
wird, das herkommliche, in einem filr Benutzer unzuganglichen 
Teil des System gespeicherte Zugangsberechtigungscodes ver- 
wendet. Damit kann die Erfindung besonders einfach bei 
bereits bestehenden Systemen angewendet werden, ohne 
Standards zu verandern. 

In einer Ausbildung der Erfindung wird der Code mittels der 
Rechenvorschrift in Abhangigkeit von dem modif izierten Code 
und zumindest einem Teil der biologischen Merkmale berechnet. 
Vorteilhaft an dieser Ausgestaltung ist, daB far Dritte, die 
sich unberechtigt Zugang zu dem System verschaffen wollen, 
die Berechnung des Codes besonders schwierig gestaltet wird, 
da ohne die Kenntnis der biologischen Merkmale des berechtig- 
ten Benutzers der Code nicht berechnet werden kann. 

In einer Ausbildung der Erfindung ist das System ein Mobilte- 
lefon mit einer SIM-Karte, wobei der Zugangsberechtigungscode 
vorteilhafterweise verschlttsselt auf der SIM-Karte gespei- 
chert ist und die zu priifenden biologischen Merkmale sowie 
der modifizierte Code in einem Festwertspeicher des Mobilte- 
lefons gespeichert sind. Vorteilhaft an dieser Ausbildung fUr 
Mobiltelefone ist, daB das Mobiltelefon weiterhin dem GSM- 
Standard geniigt, da der Zugangsberechtigungscode, d. h. die 
PIN-Nummer, nicht in einem Speicher des Mobiltelef ons selbst 
gespeichert ist, sondern nur in der SIM-Karte. Der Festwert- 
speicher des Mobiltelefons enthait einzig den modif izierten 
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Code, der fUr einen unberechtigten Dritten nicht verwertbar 
ist. 

In einer weiteren Ausbildung der Erfindung umfaiit das System 
einen Computer und eine externe Einheit, die tiber eine 
Schnittstelle miteinander kommunizieren, wobei die Zugangsbe- 
rechtigung eines Benutzers, der uber den Computer urn Zugang 
zu der externen Einheit nachsucht, gepruft wird. In diesem 
Fall kann der erste Speicher, in dem der Zugangsberechti- 
gungscode gespeichert ist, in der externen Einheit vorgesehen 
sein, die fur den Benutzer nicht zuganglich ist. Beispiels- 
weise ist der erste Speicher der Speicher einer Bank. Der 
zweite Speicher, der die zu prtifenden biologischen Merkmale 
und den modif izierten Code enthalt, kann der Festwertspeicher 
des Computers selbst sein. Auch in diesem Fall mufi die 
herkdmmliche Prtifung der Zugangsberechtigung uber PIN-Codes 
nicht verandert werden, obwohl die Authentif ikation des 
Benutzers tiber biologische Merkmale erfolgt. 

Die biologischen Merkmale konnen aus dem Fingerabdruck oder 
aus der Iris eines Auges eines Benutzers gewonnen werden. 

Im folgenden werden Ausfuhrungsbeispiele der Erfindung unter 
Bezugnahme auf die Zeichnungen naher erlautert. 

Fig. 1 zeigt ein schematisches Bild eines Ausfuhrungs- 
beispiels der Erfindung, und 

Fig. 2 zeigt ein Flufidiagramm zur Erlauterung eines 
Ausfiihrungsbeispiels der Erfindung. 

Ein Ausfiihrungsbeispiel der Erfindung wird mit Bezug zu Fig. 
1 erlautert. 

Die Vorrichtung ist in zwei Teile unterteilt. Ein erster Teil 
8 ist fur einen Benutzer unzuganglich bzw. sehr schwer 
zuganglich. Beispielsweise kann dieser Teil die SIM-Karte 
eines Mobiltelefons oder der Zentral computer einer Bank sein. 
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Der zweite Teil 7 der Vorrichtung ist fiir einen Benutzer 
leichter zuganglich. Beispielsweise ist dieser Teil ein 
Mobiltelefon oder ein Computer, der liber das Internet mit 
externen Diensten kommuniziert . 

Der zweite Teil 7 weist eine Eingabeeinheit 1 auf, Uber die 
biologische Merkmale erfafit und so umgesetzt werden konnen, 
dafi sie mit gespeicherten Merkmalen verglichen werden k6nnen. 
Beispielsweise ist die Eingabeeinheit 1 ein Fingerabdruck- 
detektor oder ein Detektor fiir die Iris eines Auges. 

Ferner weist der Teil 7 eine Speichereinheit 2 auf, in der 
bei der Initialisierung der Vorrichtung die biologischen 
Merkmale, die von der Eingabeeinheit 1 erfafit werden, als 
Daten gespeichert sind- Des weiteren wird bei der Initiali- 
sierung der Vorrichtung ein modif izierter Code in der 
Speichereinheit 2 oder in einer separat von dieser 
Speichereinheit 2 vorgesehen Speichereinheit gespeichert. 

Eine Vergleichereinheit 3 ist sowohl mit der Eingabeeinheit 1 
als auch mit der Speichereinheit 2 verbunden. Von der Einga- 
beeinheit 1 werden die erfaBten biologischen Merkmale an die 
Vergleichereinheit 3 ubertragen und dort mit den gespeicher- 
ten Merkmalen, die die Vergleichereinheit 3 von der 
Speichereinheit 2 erhalt, verglichen. Falls dieser Vergleich 
positiv ausfallt, d. h. falls die erfaBten biologischen Merk- 
male mit den gespeicherten Merkmalen iibereinstimmen, ttber- 
tragt die Speichereinheit 3 ein Signal an eine Recheneinheit 
4. 

Nach Empfang dieses Signals von der Vergleichereinheit 3 
berechnet die Recheneinheit 4 aus dem in der Speichereinheit 
2 gespeicherten modif izierten Code und vorzugsweise zumindest 
einigen biologischen Merkmalen, die von der Eingabeeinheit 
erfafit worden sind, einen an den fur Benutzer unzuganglichen 
Teil 8 zu ilbermittelnden Code* 
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Somit ersetzen die Einrichtungen 1 bis 4 der erf indungsgema- 
fien Vorrichtung die direkte Eingabe beispielsweise eines PIN- 
Codes uber eine Eingabeeinheit. Aus diesem Grund k6nnen die 
nachfolgenden Einrichtungen der Vorrichtung, d. h. insbeson- 
dere die Vorrichtungen, die in dem fur Benutzer unzugangli- 
chen Teil 8 der Vorrichtung vorgesehen sind, im Vergleich zu 
herk6mmlichen Vorrichtungen unverandert bleiben. Dies bedeu- 
tet, dafi ein fur diesen Teil 8 gesetzter Standard nicht 
verandert werden mufi. 

Die Recheneinheit 4 ubermittelt den von ihr berechneten Code 
an eine zweite Vergleichereinheit 5. Diese vergleicht den 
berechneten Code mit dem in der Speichereinheit 6 gespeicher- 
ten Zugangsberechtigungscode. Beispielsweise kann dieser 
Zugangsberechtigungscode die PIN-Nummer sein, die in der SIM- 
Karte gespeichert ist. Wird in der Vergleichereinheit 5 eine 
Obereinstimmung zwischen dem berechneten Code und dem in der 
Speichereinheit 6 gespeicherten Zugangsberechtigungscode 
festgestellt, gibt die Vergleichereinheit 5 iiber die Leitung 
9 ein Zugangsberechtigungssignal aus. Durch dieses Zugangsbe- 
rechtigungssignal wird dem System, das die erf indungsgemafie 
Vorrichtung enthalt, mitgeteilt, dafi der Benutzer, der biome- 
trisch Uber die Eingabeeinheit erfafit worden 1st, berechtigt 
ist. 

Mit Bezug zu Fig. 2 wird das erf indungsgemafie Verfahren 
erlautert . 

Zuerst wird im Schritt 10 der Zugangsberechtigungscode in 
einem fur Benutzer unzuganglichen bzw. schwer zuganglichen 
Teil des Systems gespeichert. Ferner wird in einem anderen 
Teil des Systems, der fur Benutzer leichter zuganglich ist, 
im Schritt 11 ein modif izierter Code und im Schritt 12 biolo 
gische Merkmale gespeichert. Die Schritte 10 bis 12 werden 
bei der Initialisierung ausgefiihrt. 
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im folgenden soil nun die Zugangsberechtigung eines Benutzers 
zu einem System gepriift werden. Hierzu werden im Schritt 13 
biologische Merkmale des Benutzers erfafit. Daraufhin werden 
im Schritt 14 die erfafiten biologischen Merkmale mit den im 
voraus im Schritt 12 gespeicherten biologischen Merkmalen 
verglichen. Fallt der Vergleich negativ aus, d. h. dafi fest- 
gestellt wird, dafi die erfafiten biologischen Merkmale mit den 
gespeicherten Merkmalen nicht ubereinstimmen, kehrt das Ver- 
fahren zu Schritt 13 zuriick, und eine Zugangsberechtigung 
wird nicht erteilt. 

Falls der Vergleich im Schritt 14 positiv ausfallt, d. h. 
falls die erfafiten biologischen Merkmale mit den im voraus 
gespeicherten biologischen Merkmalen ubereinstimmen, wird aus 
dem im Schritt 11 gespeicherten modif izierten Code mittels 
einer Rechenvorschrif t ein Code berechnet . Vorzugsweise wird 
der Code in Abhangigkeit von dem gespeicherten modif izierten 
Code und den erfafiten biologischen Merkmalen eines Benutzers 
berechnet. Dieser berechnete Code wird dann im Schritt 16 an 
den fur Benutzer unzuganglichen Teil des Systems iibertragen. 
Dort wird dieser berechnete Code dann im Schritt 17 auf her- 
kommliche Weise gepriift und im Schritt 18 dann die Zugangsbe- 
rechtigung erteilt. 
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Patentansprtiche 



1. Verfahren zum Prilfen einer Zugangsberechtigung zu einem 
System, 

dadurch gekennzeichnet, 

dafi in dem System im voraus ein modif izierter Code, der sich 

von dem in einein ftir Benutzer unzugSnglichen oder zumindest 

schwer zuganglichen Teils des Systems gespeicherten Zugangs- 

berechtigungscode unterscheidet, gespeichert wird (11), 

dafi biologische Merkmale eines Benutzers erfafit (13) und mit 

in dem System gespeicherten Merkmalen verglichen werden (14) 

und 

dafi bei einer Obereinstimmung der Merkmale aus dem modifi- 
zierten Code mittels einer Rechenvorschrif t ein Code berech- 
net (15), an den ftir Benutzer unzuganglichen Teil des Systems 
iibertragen (16) und dort mittels des gespeicherten Zugangsbe- 
rechtigungscodes geprtift wird {18) . 

2. Verfahren gemafi Anspruch 1, 
dadurch gekennzeichnet, 

dafi der Code mittels der Rechenvorschrif t in Abhangigkeit von 
dem modifizierten Code und zumindest eines Teils der erfafiten 
biologischen Merkmale berechnet wird. 

3. Verfahren gemafi Anspruch 1 oder 2, 
dadurch gekennzeichnet, 

dafi das System ein Mobiltelefon mit einer SIM-Karte ist, 

4. Verfahren gemafi Anspruch 3, 
dadurch gekennzeichnet, 

dafi der Zugangsberechtigungscode auf der SIM-Karte gespei- 
chert wird land der modifizierte Code sowie die Merkmale in 
einem Festwertspeicher des Mobiltelefons gespeichert werden. 
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5. Verfahren gemafi Anspruch 4, 

dadurch gekennzeichnet/ 

dafi der Zugangsberechtigungscode verschlusselt auf der SIM- 

Karte gespeichert wird. 



6. Verfahren gemafi Anspruch 1 oder 2, 
dadurch gekennzeichnet 
dafi das System einen Computer und eine externe Einheit 
umfafit, die uber eine Schnittstelle miteinander kommunizie- 
ren, wobei die Zugangsberechtigung eines Benutzers, der Uber 
den Computer urn Zugang zu der externen Einheit nachsucht, 
gepriift wird. 

7. Verfahren gemafi Anspruch 6, 
dadurch gekennzeichnet, 

daB der Zugangsberechtigungscode in der externen Einheit 
gespeichert wird (10) und der modifizierte Code und die Merk- 
male im Computer gespeichert werden (11/ 12) . 

8. Verfahren gemafi einem der vorstehenden Anspriiche, 
dadurch gekennzeichnet, 

dafi die biologischen Merkmale aus dem Fingerabdruck eines 
Benutzers gewonnen werden. 

9. Verfahren gemafi einem der AnsprUche 1 bis 7, 
dadurch gekennzeichnet, 

dafi die biologischen Merkmale aus der Iris eines Auges eines 
Benutzers gewonnen werden. 

10. Vorrichtung zum Prttfen einer Zugangsberechtigung zu eihem 
System, umfassend: 

- eine erste Speichereinheit (6), in der ein Zugangsbe- 
rechtigungscode gespeichert ist und die fttr Benutzer 
nicht oder schwer zugeinglich ist, 

- eine zweite Speichereinheit (2), in der ein modifizier- 
ter Code, der sich von dem Zugangsberechtigungscode 
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unterscheidet, und biologische Merkmale gespeichert 
sind, 

- eine Eingabeeinheit (1) zur Eingabe und Erfassung von 
biologischen Merkmalen eines Benutzers, 

- eine erste Vergleichereinheit (3) , die mit der Eingabe- 
einheit (1) und der zweiten Speichereinheit (3) verbun- 
den ist, zum Vergleichen der erfaflten biologischen Merk- 
male mit den gespeicherten biologischen Merkmalen und 
zum Ausgeben eines Zugangsberechtigungssignals, falls 
die mittels der Eingabeeinheit (1) erfaBten biologischen 
Merkmale mit den in der zweiten Speichereinheit (2) 
gespeicherten biologischen Merkmalen ubereinstimmen, und 

- eine Recheneinheit (4), die mit der ersten Verglei- 
chereinheit (3), der zweiten Speichereinheit (2) und 
einer zweiten Vergleichereinheit (5) verbunden ist, zum 
Berechnen eines Codes aus dem modif izierten Code mittels 
einer Rechenvorschrif t abhangig von dem Empfang des 
Zugangsberechtigungssignals von der ersten Verglei- 
chereinheit (3) und zum Obertragen des berechneten Codes 
an die zweite Vergleichereinheit (5), 

- wobei die zweite Vergleichereinheit (5) mit der ersten 
Speichereinheit (6) verbunden ist und dem berechneten 
und von der Recheneinheit (4) ubertragenen Code mit dem 
in der ersten Speichereinheit (6) gespeicherten Zugangs- 
berechtigungscode vergleicht und bei einer Uberein- 
stimmung die Zugangsberechtigung fur die Vorrichtung 
erteilt. 



11. Vorrichtung nach Anspruch 10, 
dadurch gekennzeichnet, 

daB das System ein Mobiltelefon mit SIM-Karte ist. 

12. Vorrichtung gemafi Anspruch 11, 
dadurch gekennzeichnet, 

dafl der erste Speicher (6) auf der SIM-Karte vorgesehen ist 
und der zweite Speicher (2) ein Festwert speicher des Mobilte- 

lefons ist. 
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13. Vorrichtung gemafi Anspruch 12, 
dadurch gekennzeichnet, 

dafi der Zugangsberechtigungscode verschlUsselt auf der SIM- 
5 Karte gespeichert ist. 

14. Vorrichtung gemafi Anspruch 10, 
dadurch gekennzeichnet, 

dafi das System einen Computer und eine externe Einheit 
10 umfafit, die tiber eine Schnittstelle miteinander kommunizie- 
ren. 

15. Vorrichtung gemafi Anspruch 14, 
dadurch gekennzeichnet, 

15 dafi der erste Speicher (6) in der externen Einheit vorgesehen 
ist und der zweite Speicher (2) ein Festwertspeicher des 
Computers ist. 



16. Vorrichtung gemafi einem der Anspriiche 10 bis 15, 
20 dadurch gekennzeichnet, 

dafi die biologischen Merkmale aus dem Fingerabdruck eines 
Benutzers gewonnen sind. 



17. Vorrichtung gemafi einem der Anspriiche 10 bis 15, 
25 dadurch gekennzeichnet, 

dafi die biologischen Merkmale aus der Iris eines Auges eines 
Benutzers gewonnen sind. 
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